mlxbf_gige: stop interface during shutdown
In the Linux kernel, the following vulnerability has been resolved: mlxbf_gige: stop interface during shutdown The mlxbf_gige driver intermittantly encounters a NULL pointer exception while the system is shutting down via "reboot" command. The mlxbf_driver will experience an exception right after executing its shutdown() method. One example of this exception is: Unable to handle kernel NULL pointer dereference at virtual address 0000000000000070 Mem abort info: ESR = 0x0000000096000004 EC = 0x25: DABT (current EL), IL = 32 bits SET = 0, FnV = 0 EA = 0, S1PTW = 0 FSC = 0x04: level 0 translation fault Data abort info: ISV = 0, ISS = 0x00000004 CM = 0, WnR = 0 user pgtable: 4k pages, 48-bit VAs, pgdp=000000011d373000 [0000000000000070] pgd=0000000000000000, p4d=0000000000000000 Internal error: Oops: 96000004 [#1] SMP CPU: 0 PID: 13 Comm: ksoftirqd/0 Tainted: G S OE 5.15.0-bf.6.gef6992a #1 Hardware name: https://www.mellanox.com BlueField SoC/BlueField SoC, BIOS 4.0.2.12669 Apr 21 2023 pstate: 20400009 (nzCv daif +PAN -UAO -TCO -DIT -SSBS BTYPE=--) pc : mlxbf_gige_handle_tx_complete+0xc8/0x170 [mlxbf_gige] lr : mlxbf_gige_poll+0x54/0x160 [mlxbf_gige] sp : ffff8000080d3c10 x29: ffff8000080d3c10 x28: ffffcce72cbb7000 x27: ffff8000080d3d58 x26: ffff0000814e7340 x25: ffff331cd1a05000 x24: ffffcce72c4ea008 x23: ffff0000814e4b40 x22: ffff0000814e4d10 x21: ffff0000814e4128 x20: 0000000000000000 x19: ffff0000814e4a80 x18: ffffffffffffffff x17: 000000000000001c x16: ffffcce72b4553f4 x15: ffff80008805b8a7 x14: 0000000000000000 x13: 0000000000000030 x12: 0101010101010101 x11: 7f7f7f7f7f7f7f7f x10: c2ac898b17576267 x9 : ffffcce720fa5404 x8 : ffff000080812138 x7 : 0000000000002e9a x6 : 0000000000000080 x5 : ffff00008de3b000 x4 : 0000000000000000 x3 : 0000000000000001 x2 : 0000000000000000 x1 : 0000000000000000 x0 : 0000000000000000 Call trace: mlxbf_gige_handle_tx_complete+0xc8/0x170 [mlxbf_gige] mlxbf_gige_poll+0x54/0x160 [mlxbf_gige] __napi_poll+0x40/0x1c8 net_rx_action+0x314/0x3a0 __do_softirq+0x128/0x334 run_ksoftirqd+0x54/0x6c smpboot_thread_fn+0x14c/0x190 kthread+0x10c/0x110 ret_from_fork+0x10/0x20 Code: 8b070000 f9000ea0 f95056c0 f86178a1 (b9407002) ---[ end trace 7cc3941aa0d8e6a4 ]--- Kernel panic - not syncing: Oops: Fatal exception in interrupt Kernel Offset: 0x4ce722520000 from 0xffff800008000000 PHYS_OFFSET: 0x80000000 CPU features: 0x000005c1,a3330e5a Memory Limit: none ---[ end Kernel panic - not syncing: Oops: Fatal exception in interrupt ]--- During system shutdown, the mlxbf_gige driver's shutdown() is always executed. However, the driver's stop() method will only execute if networking interface configuration logic within the Linux distribution has been setup to do so. If shutdown() executes but stop() does not execute, NAPI remains enabled and this can lead to an exception if NAPI is scheduled while the hardware interface has only been partially deinitialized. The networking interface managed by the mlxbf_gige driver must be properly stopped during system shutdown so that IFF_UP is cleared, the hardware interface is put into a clean state, and NAPI is fully deinitialized.
- Yayın
- 19 May 2024
- Güncelleme
- 17 Haz 2026
- EPSS
- %0,2 · 13. yüzdelik
- CWE
- CWE-476
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
22
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 22 / 40 · 5.5 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
CISA SSVC kararı
- Sömürü
- yok
- Otomatikleştirilebilir
- hayır
- Teknik etki
- kısmi
Vulnrichment: CISA'nın karar ağacı girdileri.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinEtkilenen sistemler
| Üretici | Ürün | CPE |
|---|---|---|
| linux | linux kernel | cpe:2.3:o:linux:linux_kernel |
Etkilenen sürümler
NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.
- linux linux kernel5.14 ve sonrası · 5.15.154 öncesi
- linux linux kernel5.16 ve sonrası · 6.1.85 öncesi
- linux linux kernel6.2 ve sonrası · 6.6.26 öncesi
- linux linux kernel6.7 ve sonrası · 6.8.5 öncesi
- linux linux kernel6.9
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 5.14etkilenir
- f92e1869d74e1acc6551256eb084a1c14a054e19 ve sonrası · 63a10b530e22cc923008b5925821c26872f37971 öncesietkilenir · git
- f92e1869d74e1acc6551256eb084a1c14a054e19 ve sonrası · 80247e0eca14ff177d565f58ecd3010f6b7910a4 öncesietkilenir · git
- f92e1869d74e1acc6551256eb084a1c14a054e19 ve sonrası · 36a1cb0371aa6f0698910ee70cb4ed3c349f4fa4 öncesietkilenir · git
- f92e1869d74e1acc6551256eb084a1c14a054e19 ve sonrası · 9783b3b0e71d704949214a8f76468f591a31f3f5 öncesietkilenir · git
- f92e1869d74e1acc6551256eb084a1c14a054e19 ve sonrası · 09ba28e1cd3cf715daab1fca6e1623e22fd754a6 öncesietkilenir · git
- 5.14 öncesietkilenmez · semver
- 5.15.154 ve sonrası · 5.15.* dahil öncesietkilenmez · semver
- 6.1.85 ve sonrası · 6.1.* dahil öncesietkilenmez · semver
- 6.6.26 ve sonrası · 6.6.* dahil öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| AlmaLinux:9 | bpftool | 7.3.0-427.28.1.el9_4 öncesi | 7.3.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-core | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-debug | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-debug-core | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-debug-devel | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-debug-devel-matched | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-debug-modules | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-debug-modules-core | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-debug-modules-extra | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-devel | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-devel-matched | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-modules | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-modules-core | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-modules-extra | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-abi-stablelists | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-core | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-cross-headers | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-debug | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-debug-core | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-debug-devel | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-debug-devel-matched | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-debug-modules | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
+96
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV89Hemen
- CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV85Hemen
- CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV83Hemen
- CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV77Bu hafta
- CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV77Bu hafta
- CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV77Bu hafta
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 09ba28e1cd3cf715daab1fca6e1623e22fd754a6 | Üretici (CNA) |
| Linux Linux | 36a1cb0371aa6f0698910ee70cb4ed3c349f4fa4 | Üretici (CNA) |
| Linux Linux | 63a10b530e22cc923008b5925821c26872f37971 | Üretici (CNA) |
| Linux Linux | 80247e0eca14ff177d565f58ecd3010f6b7910a4 | Üretici (CNA) |
| Linux Linux | 9783b3b0e71d704949214a8f76468f591a31f3f5 | Üretici (CNA) |
| almalinux:bpftool | 7.3.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel-64k | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel-64k-core | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel-64k-debug | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel-64k-debug-core | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel-64k-debug-devel | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel-64k-debug-devel-matched | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel-64k-debug-modules | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel-64k-debug-modules-core | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel-64k-debug-modules-extra | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel-64k-devel | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| debian:linux | 6.1.85-1 · Debian:12 | Paket deposu (OSV) |
| red hat:bpftool-debuginfo | 0:7.3.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-64k-debug-debuginfo | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-64k-debug-devel | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-64k-debug-devel-matched | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-64k-debuginfo | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-64k-devel | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-64k-devel-matched | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-debug-debuginfo | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-debug-devel | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-debug-devel-matched | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-debuginfo | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-debuginfo-common-aarch64 | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
+1
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Ulusal bildirim (Siber Güvenlik Başkanlığı / USOM)
Bu kaydı anan resmi güvenlik bildirimleri; çözüm önerisi kurumun sayfasında.
- TR-24-0506 · 20 May 2024(Linux Kernel Güncellemesi)
Teknik detay
Saldırı koşulları
- Sisteme yerel erişimi olan biri tetikleyebilir.
- Düşük yetkili bir hesap yeterli.
- Kullanıcının bir şey yapması gerekmez.
- Özel bir koşul gerekmez; tekrarlanabilir.
Başarılı olursa
- Gizlilik
- yok
- Bütünlük
- yok
- Erişilebilirlik
- yüksek · hizmet durdurulabilir
- Saldırı vektörü
- Yerel
- Karmaşıklık
- Düşük
- Gereken yetki
- Düşük
- Kullanıcı etkileşimi
- Gerekmez
- Kapsam
- Değişmez
- Gizlilik etkisi
- Yok
- Bütünlük etkisi
- Yok
- Erişilebilirlik etkisi
- Yüksek
Zayıflık sınıfı (CWE)
CWE-476 · NULL Pointer DereferenceCVSS vektörü
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
nvd-primary
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Değişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/09ba28e1cd3cf715daab1fca6e1623e22fd754a6
- git.kernel.org/stable/c/36a1cb0371aa6f0698910ee70cb4ed3c349f4fa4
- git.kernel.org/stable/c/63a10b530e22cc923008b5925821c26872f37971
- git.kernel.org/stable/c/80247e0eca14ff177d565f58ecd3010f6b7910a4
- git.kernel.org/stable/c/9783b3b0e71d704949214a8f76468f591a31f3f5
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.